חוקרים באוני’ בן-גוריון: ניתן לגנוב מידע גם ממערכות air-gapped systems באמצעות ניצול הרטט של מאווררי מחשבים

14:23 17.04.2020

קטגוריות: אבטחת מידע/סייבר

תגים:

ביום שישי, 17 באפריל 2020, התפרסמה ידיעה חדשה באתר האינטרנט ZDNet לגבי מחקר שנערך באוניברסיטת בן-גוריון בבאר שבע בראשותו של ד”ר מרדכי גורי מנהל המחקר והפיתוח במעבדות הסייבר באוניברסיטה.

בידיעה החדשה מובא קישור לתקציר של ד”ר גורי שכותרתו AiR-ViBeR: Exfiltrating Data from Air-Gapped Computers via Covert Surface ViBrAtIoNs אשר פורסם כאן ב- 13.4.2020.

יצויין כי נכון למועד פרסום אייטם זה כאן באתר טרם פורסמה הודעה לעיתונות בעברית מטעם דוברות אוניברסיטת בן-גוריון.

ב- 8 בפברואר 2018 פירסמתי כאן באתר ידיעה בה נאמר בין היתר כי “חוקרים ממעבדות  הסייבר של אוניברסיטת בן-גוריון בנגב פיתחו פוגען מחשב המסוגל לגנוב מידע מתוך מערכות רגישות ומבודדות במיוחד, אפילו כשהן נעולות בתוך חדרי פאראדיי שנועדו למנוע זליגת מידע. לדבריהם, ‘שוב הוכח כי גם הגנות שנחשבו בעבר כהרמטיות, ניתנות לעקיפה באמצעות מתקפות סייבר מתוחכמות’.”

מהידיעה ב- ZDNet ניתן להבין כי מדובר במחקר מתמשך לאורך שנים אלא שהתוספת הפעם היא ניצול של רטט (ויברציות) המגיע מתוך המחשב תוך שימוש בטכניקת AiR-ViBeR כדי לבצע פעולות זדוניות.